Saltar al contenido principal

Matrice de responsabilité PaaS - OpenShift SecNumCloud

Voici le modèle RACI définissant la répartition des responsabilités entre le client et Cloud Temple pour l'utilisation du PaaS OpenShift SecNumCloud.

Définition des différents rôles

Nous rappelons ici les différents rôles du RACI :

RôleDescription
(R) Réalise__R__éalise le processus
(A) Approuve__A__pprouve la réalisation du processus
(C) Consulte__C__onsulté pendant le processus
(I) Informé__I__nformé des résultats du processus (via l'outillage, le portail ou la messagerie)

Mise en place initiale

ActivitéRôle ClientRôle Cloud Temple
Définir l'architecture globale de la plateforme OpenShiftCRA
Dimensionner la plateforme OpenShift (nombre de nœuds, ressources)CRA
Installer et configurer la plateforme OpenShiftIRA
Configurer le réseau de base de la plateforme OpenShiftIRA
Mettre en place la gestion des identités et des accès pour OpenShiftCRA
Définir la stratégie de mise à l'échelle et de haute disponibilitéCRA

Gestion des projets et des applications

ActivitéRôle ClientRôle Cloud Temple
Créer et gérer les projets OpenShiftRAC
Déployer et gérer les applications dans OpenShiftRAC
Configurer les pipelines CI/CDRAC
Gérer les images de conteneurs et les registresRAC

Maintenance et mises à jour

ActivitéRôle ClientRôle Cloud Temple
Mettre à jour la plateforme OpenShiftIRA
Appliquer les correctifs de sécurité à OpenShiftIRA
Mettre à jour les applications déployéesRAI
Gérer les mises à jour des images de conteneursRAI

Surveillance et performance

ActivitéRôle ClientRôle Cloud Temple
Surveiller la performance de la plateforme OpenShiftIRA
Surveiller la performance des applicationsRAI
Gérer les alertes liées à la plateformeIRA
Gérer les alertes liées aux applicationsRAI

Sécurité

ActivitéRôle ClientRôle Cloud Temple
Gérer la sécurité de la plateforme OpenShiftIRA
Configurer et gérer les politiques de sécurité des podsRAC
Gérer les certificats SSL/TLS pour la plateformeIRA
Gérer les certificats SSL/TLS pour les applicationsRAC
Implémenter et gérer le contrôle d'accès basé sur les rôles (RBAC)CRA

Sauvegarde et reprise après sinistre

ActivitéRôle ClientRôle Cloud Temple
Définir la stratégie de sauvegarde pour la plateforme OpenShiftCRA
Mettre en œuvre et gérer les sauvegardes de la plateformeIRA
Définir la stratégie de sauvegarde pour les applicationsRAC
Mettre en œuvre et gérer les sauvegardes des applicationsRAI
Tester les procédures de reprise après sinistre pour la plateformeIRA
Tester les procédures de reprise après sinistre pour les applicationsRAC

Support et résolution des problèmes

ActivitéRôle ClientRôle Cloud Temple
Fournir un support de niveau 1 pour la plateforme OpenShiftIRA
Fournir un support de niveau 2 et 3 pour la plateforme OpenShiftIRA
Résoudre les problèmes liés à la plateformeIRA
Résoudre les problèmes liés aux applicationsRAC

Gestion des capacités et évolution

ActivitéRôle ClientRôle Cloud Temple
Surveiller l'utilisation des ressources de la plateformeIRA
Planifier l'évolution des capacités de la plateformeCRA
Implémenter les changements de capacitéIRA
Gérer l'évolution des applications et leurs ressourcesRAC

Documentation et conformité

ActivitéRôle ClientRôle Cloud Temple
Maintenir la documentation de la plateforme OpenShiftIRA
Maintenir la documentation des applicationsRAI
Assurer la conformité de la plateforme aux normes de sécuritéIRA
Assurer la conformité des applications aux normes de sécuritéRAC
Réaliser des audits de la plateformeIRA
Réaliser des audits des applicationsRAC

Gestion des opérateurs OpenShift

Les opérateurs OpenShift sont des extensions de la plateforme qui automatisent la gestion d'applications ou de services complexes sur Kubernetes.

Seuls les Opérateurs provenant des catalogues Certifiés, Red Hat et MarketPlace seront proposés sous réserve qu'ils soient conformes aux exigences SecNumCloud et qu'ils respectent les limitations de l'écosystème.

L’installation, la surveillance et la gestion des mises à jour de ces opérateurs sont gérées par Cloud Temple, tandis que le Client est responsable de l'utilisation de ces opérateurs pour gérer ses charges de travail.

ActivitéRôle ClientRôle Cloud Temple
Mise à disposition des opérateurs dans le catalogueCIRA
Configuration initiale des Opérateurs via la MarketplaceCIRA
Mise à jour des OpérateursIRA
Surveillance de l’état des OpérateursIRA
Résolution des problèmes liés aux OpérateursCIRA
Gestion des autorisations des OpérateursCRA
Gestion des ressources des Opérateurs (ajout/suppression)CIRA
Sauvegarde des données des ressources des OpérateursCIRA
Supervision et monitoring des ressources OpérateursCIRA
Restauration des données des ressources des OpérateursCIRA
Audit de sécurité des OpérateursIRA
Support des Opérateurs Red HatIRA
Support des Opérateurs CertifiésIRA
Support des Opérateurs MarketPlaceIRA
Gestion des licences et contrats de licenses sur les opérateursRAI
Gestion des plans de supports spécifiques sur les opérateursRAI

Note importante : Seuls les opérateurs déclaré supportés par Cloud Temple et conformes à SecNumCloud sont mis à disposition. Tout opérateur non certifié ou provenant d’une source externe ne sera pas pris en charge ni validé pour être utilisé dans les environnements. La gestion des licences et des plans de supports spécifiques sur les opérateurs issue du catalogue MarketPlace Red Hat ne sont pas de la responsabilité de Cloud Temple. La gestion du support de ces opérateurs est déléguée défacto au partenaire fournissant le service.


Clarification sur l'assistance applicative

Assistance applicative (prestation complémentaire) :

L'assistance applicative concernant le développement, la configuration, la gestion et la maintenance des applications n'est pas sous la responsabilité de Cloud Temple. Le périmètre se concentre uniquement sur la gestion de l'infrastructure OpenShift et des opérateurs. Le support des charges de travail (applications déployées) et des pipelines CI/CD sont de la responsabilité du client ou de tout prestataire tiers désigné pour cette tâche.

ActivitéRôle ClientRôle Cloud Temple
Assistance applicative (prestation complémentaire)RAC